欢迎!请参阅关于页面以了解更多关于如何使用本站的信息。
根据 OWASP 建议定义[1],"supporting-external-entities" 和 "support-dtd" 都应该默认禁用。对于前者而言(但并未作为 0.0.8 版本的一部分发布),情况确实如此;而对于后者则不是。
我们是否可以将这两者都定义为 false 作为稳定版本的一部分呢?
false
[1]:https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html#xmlinputfactory-a-stax-parser.
登录为 https://clojure.atlassian.net/browse/DXML-74
“稳定版”是否意味着非alpha版本或非SNAPSHOT版本?